Luciferus: Dịch vụ AI Nguy hiểm Tạo Mã Độc

Luciferus: Dịch vụ AI Nguy hiểm Tạo Mã Độc
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Các tác nhân đe dọa đang quảng bá một dịch vụ trí tuệ nhân tạo (AI) mới có tên là Luciferus. Dịch vụ này được định vị là một trợ lý đăng ký sẵn sàng xử lý các yêu cầu phát triển mã độc mà các hệ thống AI chính thống sẽ từ chối. Nghiên cứu của Sophos Counter Threat Unit (CTU) đã phát hiện ra dịch vụ này trên diễn đàn Exploit vào ngày 24 tháng 8 năm 2026.

Luciferus: Dịch vụ AI Không Kiểm duyệt

Luciferus nhắm đến các khách hàng tội phạm, những người tìm kiếm ít ràng buộc về kỹ thuật và vận hành hơn. Theo thông điệp quảng cáo, dịch vụ này hoạt động không có các giới hạn về đạo đức và sử dụng một mô hình độc quyền được cho là chứa 120 tỷ tham số. Mặc dù CTU không thể xác minh độc lập kiến trúc, số lượng tham số, hiệu suất, quyền riêng tư hoặc khả năng được quảng cáo, các nhà phân tích đánh giá với độ tin cậy thấp rằng dịch vụ này có thể được xây dựng trên Qwen, một họ các mô hình ngôn ngữ lớn của Alibaba.

Các nhà điều hành AI bất hợp pháp thường tiếp thị các sản phẩm như công nghệ gốc mặc dù chúng có thể dựa trên các mô hình mã nguồn mở được tinh chỉnh, các câu lệnh tùy chỉnh hoặc các lớp điều phối. Dịch vụ này phản ánh xu hướng thương mại hóa có cấu trúc trong các dịch vụ AI dành cho tội phạm.

Cấu trúc Kế hoạch và Gói Dịch vụ

Diễn đàn Exploit cung cấp ba gói đăng ký hàng tháng cho Luciferus: Inquisitor với giá 35 USD, Archdeviel với giá 55 USD và Prince of Darkness với giá 75 USD. Một gói VIP có tên “Individual Embodiment” hứa hẹn một mô hình cá nhân được triển khai riêng biệt, đào tạo trên dữ liệu của khách hàng, tài nguyên tính toán chuyên dụng và kiểm soát nhiệt độ ngữ cảnh và phản hồi. Giá cho cấp độ này phụ thuộc vào yêu cầu cá nhân.

Tuy nhiên, trang web công khai của Luciferus lại trình bày một cấu trúc thương mại khác. Nó liệt kê các gói Junior với giá 22 USD, Middle với giá 34,75 USD và Pro với giá 47,14 USD, mà không đề cập đến gói VIP. Sophos không đưa ra lời giải thích nào cho sự khác biệt này.

Kiểm tra Khả năng Hỗ trợ Mã Độc

Các nhà nghiên cứu đã kiểm tra xem liệu Luciferus có phản hồi với một yêu cầu mã độc rõ ràng hay không. Khi được yêu cầu tạo một “RAT đơn giản bằng Python,” mô hình Junior đã trả về mô tả bằng tiếng Nga về một trojan truy cập từ xa cơ bản, phác thảo chức năng mạng và thực thi lệnh, sau đó cung cấp mã nguồn. CTU đã không thực thi đầu ra hoặc đánh giá liệu mã có hoàn chỉnh hay hoạt động được hay không, do đó bài kiểm tra chỉ cho thấy sự sẵn lòng hỗ trợ chứ không phải là chất lượng mã độc đã được chứng minh.

Luciferus khác biệt so với các phiên bản jailbreak của ChatGPT hoặc Claude, vì những phiên bản này phụ thuộc vào việc vượt qua các biện pháp bảo vệ mà nhà cung cấp có thể cập nhật hoặc khôi phục. Một mô hình hoạt động cục bộ hoặc được cố tình không bị hạn chế có thể mang lại cho người kiểm soát nó khả năng tồn tại, tùy chỉnh và độc lập lớn hơn với các biện pháp thực thi của nền tảng chính thống.

Tuy nhiên, nhãn “độc quyền” nên được xem xét một cách thận trọng vì việc đào tạo một mô hình nền tảng thực sự mới đòi hỏi cơ sở hạ tầng điện toán đáng kể, chuyên môn chuyên sâu và tập dữ liệu lớn. Dịch vụ này tiếp nối WormGPT và FraudGPT, các công cụ trên diễn đàn tội phạm được tiếp thị cho email lừa đảo, các chiêu thức chiếm đoạt email doanh nghiệp, các tập lệnh độc hại và mã độc.

Sophos trước đây đã lưu ý cả sự gia tăng các dẫn xuất GPT và sự hoài nghi trong các diễn đàn tội phạm rằng một số sản phẩm có thể là trò lừa đảo, trình bao bọc hoặc dịch vụ được thổi phồng quá mức. Luciferus cũng phản ánh sự chuyển đổi từ thử nghiệm sang thương mại hóa có cấu trúc. Trellix báo cáo vào tháng 8 rằng các dịch vụ AI dành cho tội phạm ngày càng giống các doanh nghiệp phần mềm trưởng thành, với định giá theo cấp, các kênh hỗ trợ và các dịch vụ được duy trì, bao gồm lập kế hoạch tấn công, né tránh payload và truy cập vào các tài khoản AI bị đánh cắp.

Bạn có thể tìm hiểu thêm về các công cụ AI được các tác nhân đe dọa quảng bá tại đây.